about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

مایکروسافت نزدیک به ۱۰۰۰ باگ را برای پچ امنیتی منتشر کرد، در حالی که سیسا هشدار داد که دو مورد از آنها مورد سوءاستفاده قرار گرفته‌اند.

به گزارش کارگروه امنیت سایبربان؛ آخرین به‌روزرسانی مایکروسافت در این ماه رکورد دیگری را شکست و برای اولین بار از مرز ۹۰۰ آسیب‌پذیری گذشت.

آژانس دفاع سایبری فدرال، سیسا (CISA)، تأیید کرد که دو مورد از آنها، «CVE-2026-81963» و «CVE-2026-85880»، توسط هکرها مورد سوءاستفاده قرار گرفته‌اند. آژانس‌های فدرال تا ۲۲ سپتامبر فرصت دارند تا آنها را پچ کنند.

ساتنام نارنگ (Satnam Narang) از «Tenable» گفت که CVE-2026-81963 مربوط به مؤلفه‌ای است که برای نصب به‌روزرسانی‌های ویندوز استفاده می‌شود و CVE-2026-85880 بر یک سیستم پیام‌رسانی در ویندوز تأثیر می‌گذارد. به گفته نیک کارول (Nick Carroll)، متخصص امنیت سایبری «Nightwing»، بیش از ۲۲۰۰۰ سرور «Exchange» شرکتی در برابر کد سوءاستفاده تسلیحاتی پچ نشده‌اند.

کارشناسان توضیح دادند که اشکالاتی مانند CVE-2026-81963 اولین قدم در یک زنجیره باج‌افزاری هستند که در آن هکرها یک کاربر را فیشینگ و از دسترسی او برای به دست آوردن امتیازات افزایش یافته استفاده می‌کنند. سرنا دی‌پنتی (Serena DiPenti)، مهندس «Automox»، گفت:

«این مؤلفه اوضاع را بدتر می‌کند. مهاجمی که مالک بسته به‌روزرسانی است، مالک چیزی است که شما برای بیرون راندن او استفاده می‌کنید. اگر نتوانید بگویید آخرین بار بسته به‌روزرسانی چه زمانی اجرا شده است، نمی‌توانید بگویید که آیا پچ شده است یا خیر.»

این دو مورد از جمله ۹۷۳ اشکالی هستند که در «Patch Tuesday» توسط مایکروسافت فاش شدند. این شرکت در ماه ژوئیه سال جاری با رفع بیش از ۶۰۰ آسیب‌پذیری امنیتی رکورد قبلی را ثبت کرد که خود 3 برابر رکورد قبلی ثبت شده در ماه قبل بود.

محققان و مدافعان امنیت سایبری ماه‌هاست هشدار داده‌اند که استفاده از ابزارهای بررسی کد هوش مصنوعی باعث هجوم آسیب‌پذیری‌های جزئی می‌شود که می‌توانند برای حملات خطرناک به هم متصل شوند. نارنگ خاطرنشان کرد که آخرین نسخه Patch Tuesday، تعداد کل اشکالات افشا شده در سال را به بیش از ۲۶۰۰ مورد رسانده که در حال حاضر بیش از دو برابر رکورد قبلی سال ۲۰۲۰ است. دیکشا اوجها (Diksha Ojha)، متخصص امنیت سایبری «Qualys»، اظهار داشت که آسیب‌پذیری دیگری که ادوبی این ماه اعلام کرد، یک اشکال بحرانی در «Adobe Commerce» بود.
ش

منبع:

تازه ترین ها
هشدار
1405/06/18 - 09:32- هوش مصنوعي

هشدار امارات درمورد پیچیده‌تر شدن حملات سایبری با هوش مصنوعی

رئیس شورای امنیت سایبری امارات گفت که هوش مصنوعی، حملات سایبری را پیچیده‌تر و ردیابی آنها را دشوارتر می‌کند.

همکاری
1405/06/18 - 09:14- تروریسم سایبری

همکاری ویتنام و رژیم صهیونیستی در زمینه هوش مصنوعی و امنیت سایبری

ویتنام و رژیم صهیونیستی برای همکاری‌های قوی‌تر در زمینه‌های امنیت سایبری، هوش مصنوعی و نوآوری بحث و گفتگو کردند.

دستگیری
1405/06/18 - 09:01- اروپا

دستگیری هکر مظنون به حمله سایبری مالیاتی در فرانسه

دادستان‌های فرانسوی دستگیری هکر مظنون «ZeroBytes» در حمله سایبری مالیاتی را تأیید کردند.